Auteur Sujet: SFR : Problème d'accès à certains sites/services en IPv6  (Lu 17492 fois)

0 Membres et 1 Invité sur ce sujet

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 803
  • 73
Bonjour,

Voici quelques sites web ou services avec lequels j'ai rencontré des problèmes récemment, uniquement en IPv6 (tout fonctionne normalement en IPv4) :
  • Whois AFNIC : les longs whois sont tronqués aux 1024 premiers octets. Les paquets de données suivants sont perdus, à l'exception du dernier qui contient le FIN, mais il manque des choses au milieu, ce qui fait que la commande se bloque puis timeout après avoir affiché le début seulement du contenu.
  • Orange Business : le site est inaccessible, la connexion TCP s'effectue mais aucune réponse n'est reçue après l'envoi de la requête HTTP, même pas un ACK. À l'exception, bizarrement, de quelques contenus statiques (fichiers JS), qui passent en IPv6, bien qu'ils soient sur le même domaine et la même adresse IP.
  • CDN Facebook : des serveurs tels que fbstatic-a.akamaihd.net, fbcdn-sphotos-e-a.akamaihd.net sont inaccessibles, je ne reçois aucune réponse à mon SYN.
Arrivez-vous à reproduire ces différents problèmes ? N'oubliez pas de préciser votre FAI et votre système d'exploitation (je suis chez SFR ADSL sous Archlinux, connecté à une Neufbox 6).

Si vous rencontrez des problèmes avec d'autres sites uniquement en IPv6, ça m'intéresse également.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Problème d'accès à certains sites/services en IPv6
« Réponse #1 le: 14 mars 2014 à 19:07:09 »
Configuration:
 - LAN uniquement en IPv4
 - Linux Slackware en router IPv4/IPv6 à la place de la Freebox
 - Un squid qui sait utiliser les deux stacks
 - les PC du LAN (Windows ou Linux) pointent sur le squid

Bilan: site OBS et Facebook sans problèmes. Google/Youtube sans problème non plus. AFNIC peux-tu préciser ?


Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 803
  • 73
Problème d'accès à certains sites/services en IPv6
« Réponse #2 le: 14 mars 2014 à 19:11:14 »
Tu es chez Free, qui n'utilise pas la même technologie de tunnel bizarroïde au MTU réduit que SFR, donc ça ne m'étonne pas tellement s'il y a des différences.

Pour le whois AFNIC, je veux dire qu'un whois sur le nom de domaine google.fr par exemple, ça donne ça :

$ whois google.fr
%%
%% This is the AFNIC Whois server.
%%
%% complete date format : DD/MM/YYYY
%% short date format    : DD/MM
%% version              : FRNIC-2.5
%%
%% Rights restricted by copyright.
%% See http://www.afnic.fr/afnic/web/mentions-legales-whois_en
%%
%% Use '-h' option to obtain more information about this service.
%%
%% [2a00:5e80:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX REQUEST] >> -V Md5.1 google.fr
%%
%% RL Net [##########] - RL IP [#########.]
%%

domain:      google.fr
status:      ACTIVE
hold:        NO
holder-c:    GIH6-FRNIC
admin-c:     TT599-FRNIC
tech-c:      CP4370-FRNIC
zone-c:      NFC1-FRNIC
nsl-id:      NSL4386-FRNIC
registrar:   MARKMONITOR Inc.
anniversary: 30/12
created:     27/07/2000
last-update: 30/12/2011
source:      FRNIC

ns-list:     NSL4386-FRNIC
nserver:     ns1.google.com
nserver:     ns2.google.com
nserver:     ns3.google.com
nserver:     ns4.google.com
source:      FRNIC

registrar:   MARKMONITOR Inc.
type:        Isp Option 1
address:     391 N. Ancestor Place
Timeout.

Et le timeout met du temps à apparaître. J'obtiens un résultat normal en forçant l'IPv4 pour whois.nic.fr via le fichier hosts.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Problème d'accès à certains sites/services en IPv6
« Réponse #3 le: 14 mars 2014 à 19:22:37 »
Réponse instantanée sur le whois.

corrector

  • Invité
Problème d'accès à certains sites/services en IPv6
« Réponse #4 le: 14 mars 2014 à 19:59:22 »
Oui, ça marche de chez moi.

Et Free utilise un tunnel, d'où le MTU réduit!
« Modifié: 14 mars 2014 à 20:21:05 par corrector »

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 803
  • 73
Problème d'accès à certains sites/services en IPv6
« Réponse #5 le: 14 mars 2014 à 20:16:06 »
Mais pas aussi réduit que chez SFR il me semble ? C'est 1450 chez SFR.

corrector

  • Invité
Problème d'accès à certains sites/services en IPv6
« Réponse #6 le: 14 mars 2014 à 20:22:04 »
Chez Free : 1480 pour cause de 6in4.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Problème d'accès à certains sites/services en IPv6
« Réponse #7 le: 14 mars 2014 à 20:37:43 »
Problème de MSS ?

vivien

  • Administrateur
  • *
  • Messages: 47 293
    • Twitter LaFibre.info
Problème d'accès à certains sites/services en IPv6
« Réponse #8 le: 14 mars 2014 à 20:39:30 »
il serait intéressant de voir si le réseau modifie bien la MSS comme il le devrait.

Il faut donc le paquet [SYN] , [SYN, ACK] coté client et coté serveur.

A ta disposition pour faire la capture avec http://ipv6.lafibre.info

corrector

  • Invité
Problème d'accès à certains sites/services en IPv6
« Réponse #9 le: 14 mars 2014 à 20:43:24 »
Le MSS du client devrait être correct, la box l'ayant informé de son MTU, non?

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Problème d'accès à certains sites/services en IPv6
« Réponse #10 le: 14 mars 2014 à 20:57:35 »
Ben ma Freebox V5 est en bridge et l'interface de mon Linux est à 1500.

Donc si modif il y a ça serait "à la volée". Ou alors elle gère les fragments au niveau tunnel (Cisco sait le faire en GRE).

corrector

  • Invité
Problème d'accès à certains sites/services en IPv6
« Réponse #11 le: 14 mars 2014 à 21:00:14 »
Déjà, il n'y a pas de bridge ni mode routeur. La Freebox est un routeur, point. Ce n'est pas configurable.

Ensuite, je ne comprends pas pourquoi linux croit que le MTU est 1500. Tu es bien en configuration auto?